漏洞信息详情
Varnishcache 信息泄露漏洞
漏洞简介
Varnishcache是高性能 HTTP 加速器。
Varnishcache 中存在信息泄露漏洞,该漏洞源于产品边缘站点包含的内容元素呈现器组件未对对象进行安全引用。远程攻击者可通过该漏洞公开内部内容元素。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/varnishcache/varnish-cache
参考网址
来源:CONFIRM
链接:https://typo3.org/security/advisory/typo3-ext-sa-2022-003
来源:MISC
链接:https://typo3.org/help/security-advisories
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-24979/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/TYPO3-Varnishcache-information-disclosure-via-Insecure-Direct-Object-Reference-37570
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022021513
受影响实体
暂无
补丁
- Varnishcache 信息泄露漏洞的修复措施<!--2022-2-15-->
还没有评论,来说两句吧...